欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

微軟緊急安全公告 當心SQL攻擊爆發(fā)

  發(fā)布時間:2008-12-27 16:41:33   作者:佚名   我要評論
就在前不久微軟給出了修復IE危急安全漏洞的補丁,今天,微軟又發(fā)布了新的安全公告,提醒廣大用戶在SQL服務器數(shù)據(jù)庫軟件中存在一個嚴重的漏洞——存在于一個名為 “sp_replwritetovarbin”的儲存程序中,該漏洞會影響到Microsoft SQL Server 2000和SQL Se
就在前不久微軟給出了修復IE危急安全漏洞的補丁,今天,微軟又發(fā)布了新的安全公告,提醒廣大用戶在SQL服務器數(shù)據(jù)庫軟件中存在一個嚴重的漏洞——存在于一個名為 “sp_replwritetovarbin”的儲存程序中,該漏洞會影響到Microsoft SQL Server 2000和SQL Server 2005系統(tǒng)的服務器,被用來運行未經(jīng)授權的軟件。

  利用漏洞進行攻擊的攻擊代碼雖然被公布,但是微軟表示,目前還未發(fā)現(xiàn)該類型代碼用于在線攻擊。微軟還表示,如果犯罪分子通過某種方式登陸系統(tǒng),利用該漏洞數(shù)據(jù)庫服務器就很可能受到攻擊,并且Web應用程序會被注入常見的SQL漏洞——為犯罪分子攻擊后臺數(shù)據(jù)庫提供跳板。

  另外,運行SQL Server 2000 Desktop Engine和 SQL Server 2005 Express的臺式機用戶,在某些情況下也會處于危險之中。

  值得慶幸的是,微軟SQL Server 7.0 SP4、 SQL Server 2005 SP3和 SQL Server 2008均不會受到該漏洞的影響。

  這是在過去的幾個月里,微軟軟件中存在的第三個嚴重的安全漏洞,但是它不像之前的漏洞那樣被利用并進行大面積的攻擊,它并不是特別嚴重。微軟表示,他們正在與合作伙伴著力解決這一問題,有可能在明年1月13日的安全升級中給出漏洞補丁。

  另據(jù)悉,該漏洞是澳大利亞的一家安全咨詢公司SEC Consult Vulnerability Lab在12月9日公布出來的,并且他們早在今年四月就通知了微軟。

相關文章

最新評論